Utredare spårade digitala transaktioner, följde intäktsflöden och slog mot den ekonomiska basen hos flera pirattjänster. Insatsen visade hur moderna IPTV-grupper bygger lönsamma ekosystem med digitala plånböcker, anonyma betalkanaler och stor räckvidd. Europol bekräftade att operationen omfattade flera länder, koordinerade räder och systematiskt beslagtagna tillgångar. Hur utredarna störde nätverket Europol inledde sin utredning med en grupp…
Ett stort Cloudflare-avbrott slog ut stora delar av internet och påverkade miljontals användare samt dussintals stora plattformar. Nyckelfrasen kommer naturligt i början. Cloudflare hanterar en enorm andel av världens webtrafik, så även en kort störning får omedelbar global effekt. Händelsen visar hur djupt moderna tjänster är beroende av en enda infrastrukturleverantör och hur snabbt ett…
FortiWeb zero-day-sårbarheten sätter tusentals organisationer under omedelbar press att säkra sina system. Angripare utnyttjar redan sårbarheten i verkliga attacker, vilket gör hotet både aktivt och akut. Exploiten riktar sig mot FortiWebs webbapplikationsbrandväggar och ger angripare direkt kontroll över administrativa funktioner. Alla organisationer som använder äldre versioner måste agera snabbt och kontrollera integriteten i sin infrastruktur.…
Cyberincidenten hos Jaguar Land Rover skapade omfattande störningar för en av Storbritanniens största fordonstillverkare. En allvarlig attack stoppade produktionen, fördröjde planerade fordonsleveranser och ledde till betydande ekonomiska förluster. Händelsen slog även mot leverantörer, logistikkedjor och tjänstepartner i hela den nationella fordonsindustrin. Incidentens omfattning visar hur sårbara industriella miljöer fortfarande är för riktade cyberangrepp. Vad som…
XWiki Botnet Exploit utgör nu en allvarlig risk för organisationer som använder XWiki-plattformen. En sårbarhet för fjärrkörning av kod gör det möjligt för angripare att kompromettera servrar med endast en förfrågan. RondoDox-botnätet har redan börjat utnyttja svagheten. Företag som förlitar sig på XWiki för intern dokumentation måste agera snabbt för att undvika full systemkompromiss. Hur…
Qilin-ransomwareattacken mot Spark Power har förstärkt oron kring cybersäkerhet i energisektorn. Hotgruppen hävdar att den har stulit 222 gigabyte intern data från företaget, vilket väcker farhågor om operativa störningar och exponering av känslig information. Händelsen understryker hur energibolag och leverantörer av kritisk infrastruktur blivit högvärdiga mål i den växande vågen av ransomwareattacker. Angriparna påstår sig…
VPN-förbud i amerikanska delstater får ökat stöd när flera lagstiftare driver förslag som vill begränsa användningen av virtuella privata nätverk på webbplatser som klassas som skadliga för minderåriga. Förespråkarna beskriver förslagen som nödvändiga för barns säkerhet online, medan kritiker menar att åtgärderna hotar integritet, cybersäkerhet och medborgerliga rättigheter. Delstater som överväger nya begränsningar Wisconsin leder…
En gammal nätverksfunktion dök upp igen som en modern attackvektor i en ny skadeprogramskampanj. Säkerhetsforskare kopplade aktiviteten till ClickFix-operatörer som återupplivade Finger-protokollet för kommandoleverans. Detta missbruk av Finger-protokollet visar hur föråldrade verktyg kan bli strategiska resurser för angripare. Hur angriparna utnyttjade Finger-protokollet Finger-protokollet utvecklades på 1970-talet för att hämta användarinformation. Det använde TCP-port 79 och…
Fem personer i USA stödde utländska operatörer som låtsades vara fjärranställda IT-arbetare. De tillhandahöll stulna eller köpta amerikanska identiteter, hanterade anställningsdokument och tog emot de enheter som arbetsgivarna skickade ut.Facilitatorerna skapade också en illusion av amerikansk anställning genom att förvara företagslaptops i sina hem. Arbetarna utomlands styrde sedan dessa enheter via fjärrskrivbordsverktyg.Detta upplägg gjorde det…
FortiWeb-zero-day-felet utsatte tusentals system för risk efter att angripare utnyttjade sårbarheten innan en tyst patch släpptes. Säkerhetsteamen fick snabbt agera eftersom svagheten gav direkt administrativ åtkomst. Händelsen väckte nya frågor kring tysta uppdateringar och hur snabbt försvar kan reagera. Vad FortiWeb-zero-day-felet möjliggjorde Angripare utnyttjade ett path-traversal-problem i FortiWebs webbapplikationsbrandvägg. Felet fanns i gränssnittskomponenten och gjorde…